Sicurezza
-
Posted On NotizieDevSecOps? Shift-Left? Macché, un sondaggio dimostra che le aziende rilasciano volutamente codice insicuro per fare prima


I sondaggi sono una bella cosa. Danno un’idea precisa, per quanto limitata a gruppi ridotti di persone, di quelli che sono i trend di un’industria,…
-
Posted On NotizieAnche gli “altri” piangono: grave vulnerabilità in SharePoint consente attacchi RCE via curl


È vero che ognuno dovrebbe guardare in casa propria, e nel contesto Linux di vulnerabilità ne emergono quotidianamente tantissime, ma la notizia che stiamo riportando…
-
Posted On NotiziePassano gli anni, ma i problemi di sicurezza sono sempre gli stessi: tre pacchetti AUR di Arch Linux installano un trojan


Quando ho letto la notizia riportata da Linuxiac a proposito di tre pacchetti contenenti malware presenti nei repository AUR di Arch Linux ho avuto una…
-
Posted On NotizieIl gruppo criminale Hunters International, specializzato in ransomware, chiude e regala alle proprie vittime i decryptor


Premessa: questa è una notizia grottesca. Il motivo principale di questa definizione risiede nel fatto che gli annunci riportati, che si riferiscono a strategie e…
-
Posted On NotizieChroot in retromarcia: sudo fa dietrofront sulle (in)sicure novità a causa di una grave vulnerabilità


Nei giorni scorsi è stata segnalata una vulnerabilità nel binario sudo, identificata con il codice CVE-2025-3246, che consente una privilege escalation sfruttando la funzionalità chroot.…
-
Posted On NotizieopenSUSE ha deciso di escludere i pacchetti del desktop cinese Deepin per ragioni di sicurezza e poca trasparenza


Quando in passato è capitato di parlare del desktop Deepin qui sul portale lo abbiamo sempre fatto raccontando numeri al limite del clamoroso. Nel 2023…
-
Posted On NotizieGli antivirus per Linux hanno senso? Forse, ma un proof-of-concept sviluppato da ARMO dimostra come evaderli


Ai tanti lettori MMULini con un passato da sysadmin sarà capitato molte volte di trovare il cliente di turno che segnala l’infausta esigenza: “le policy…
-
Posted On NotizieDopo LLM è già ora di imparare cosa siano i server MCP, di cui Docker ha già un catalogo. In fretta, sia chiaro, alla sicurezza penseremo domani!


I lettori di Mia Mamma Usa Linux sui temi legati all’intelligenza artificiale sono, per così dire, tiepidi. È una cosa che andrà affrontata prima o…
-
Posted On NotizieIl forum delle CA e dei browser ha deciso di ridurre a 47 giorni la vita dei certificati SSL/TLS entro il 2029


Il CA/Browser Forum è un gruppo che riunisce le Certificate Authority (CA), entità riconosciute come credibili per il rilascio dei certificati, e gli sviluppatori dei…
-
Posted On NotizieCome GitHub vuole evitare i 39 milioni di secret rubati nel 2024: ecco i tool (a pagamento) Secret Protection e Code Security


Sono passate poche settimane dall’articolo che abbiamo scritto a fine marzo nel quale descrivevamo la preoccupante situazione relativa a secret e credenziali esposte all’interno dei…
Categories
Tag cloud
ai (82) AlmaLinux (35) Android (35) Bug (82) Canonical (90) CentOS (48) Cloud (64) container (53) Controversia (50) Debian (106) desktop (35) docker (66) Fedora (64) Firefox (38) GitHub (78) Gnome (36) Google (90) IBM (56) Intel (57) KDE (42) Kernel (276) Kubernetes (100) Linux (795) LTS (37) Malware (69) Microsoft (198) MicrosoftLovesLinux (37) Mozilla (39) open-source (444) Openstack (58) Oracle (35) Patch (36) Red Hat (180) Release (68) RHEL (44) Rust (42) SaturdaysTalks (54) Sicurezza (126) Software (43) SUSE (43) systemd (80) Torvalds (99) Ubuntu (187) Vulnerabilità (70) Windows (87)

















